隱私被泄當事人全然不知 百度網盤只建議加密金融
但通過第三方網盤搜索引擎可查詢到百度網盤用戶的大量照片、通訊錄,用戶在百度網盤分享信息是通過分享系統生成該信息的一個鏈接完成的,在百度網盤看到大量私人信息。
7月18日,有微信公眾號發文稱,在百度網盤看到大量私人信息,甚至包括企事業單位內部通訊錄。網友驚呼“被裸奔”。記者調查發現,百度網盤雖不自帶搜索功能,但
百度網盤會提示對信息“加密分享”或“公開分享”,律師認為百度應增加風險提示。本版圖/網絡截圖
通過第三方網盤搜索引擎可查詢照片、個人證件等信息
百度回應稱將采取更多手段保護用戶隱私
個人照片、畢業證書存放在百度網盤?如果你分享過鏈接,那么信息可能已經被泄露。
7月18日,有微信公眾號發文稱,在百度網盤看到大量私人信息,甚至包括企事業單位內部通訊錄。網友驚呼“被裸奔”。記者調查發現,百度網盤雖不自帶搜索功能,但通過第三方網盤搜索引擎可查詢到百度網盤用戶的大量照片、通訊錄,甚至不乏政府、高校及公司內部文件等隱私內容。
昨天上午,百度網盤在官方微博回應稱,將采取更多手段保護用戶隱私。
手機號碼家庭住址都能看到
“我在百度網盤看到上萬條車主、企業、政府信息。”7月18日,有微信公眾號發文稱,百度網盤上大量隱私信息被流出。隨后,記者在不同的第三方網盤搜索引擎輸入例如“照片”、“通訊錄”、“內部文件”等關鍵詞,每一個搜索引擎都有大量相關信息可隨意瀏覽、下載。
這些信息既包括一些日常生活照片,也有知名高校某屆總裁培訓班的通訊錄,甚至還有明確標注著“內部資料注意保存”的政府文件。
一家網盤搜索引擎自稱,其為最大的百度云網盤資源搜索中心,“千萬級數據量,讓您一網打盡所有的百度網盤資源”。在該網盤搜索引擎輸入“照片”,檢索到5000多條相關信息。
記者隨機打開一位百度網盤用戶在今年2月份上傳的照片,內容顯示,這份名為“2017閨蜜照片”的文件夾共有170多張女性照片,該文件夾的設置為“永久有效”。而在被同樣設置為“永久有效”的另一位用戶的照片文件夾中,出現了許多衣著較為暴露的女性照片。
而輸入“通訊錄”的檢索結果則有更為詳細的私人信息。其中北京某知名高校第六屆“總裁研修班”通訊錄中,不僅包括參加該研修班的92位成員的姓名、手機號碼、家庭住址、工作單位、郵箱,甚至還有每一位成員的照片。根據其中信息顯示,這些成員大多為不同企業的總經理或主要負責人。
記者還檢索到一份標注為“內部資料注意保存”的政府文件,該文件為某領導小組的與會人員名單,該名單還注明了部分領導的手機號碼。
某銀行似乎“暴露”得更為徹底,在一份上傳時間為2017年6月15日的文件夾中,包括從該銀行廣州分行、珠海分行、成都各網點到該銀行全國科技部高管等十幾份不同的通訊錄。從公司員工到執行總裁,通訊錄收錄有他們的職務、座機、地址和手機號碼。同樣,這份文件夾的有效時間也是“永久有效”。
此外,還有名為“公司內部培訓”、廣西某市應急突發聯絡人清單等信息。上述個人或企事業單位的信息,從點擊下載到下載完成,只需要幾秒鐘。而下載過程中也沒有要求下載者實名驗證的環節。
記者體驗發現,用戶在百度網盤分享信息是通過分享系統生成該信息的一個鏈接完成的。此外,用戶會收到“加密”還是“公開”的相關提醒,如果選擇公開,會出現“任何人可查看或下載,同時出現在您的個人主頁”的提醒;但如果選擇加密,則會生成一個密碼,只有對方獲得密碼才能查看。
而已經公開的信息內容,只有信息上傳者才可以通過點擊“取消公開”或刪除阻止繼續公開。
當事人不知道自己信息被泄露
通過其中一份上傳文件,還可以具體檢索該用戶上傳過的其他文件。但大多數上傳者除了留下一個網名之外,沒有更多的信息,因此無法追溯。
記者聯系到一位用戶名為“電話號碼”的用戶,她的百度網盤賬戶曾上傳過一份東北某實驗中學通訊錄。該通訊錄信息顯示,有的成員已入職政府部門,有的已是企業領導。“我也不知道怎么回事,但我沒有上傳過這份通訊錄。”陳琦(化名)告訴記者,經她確認,這份通訊錄上的人確為自己的中學同學,這些年也有聯系。陳琦反復追問記者是如何看到這些信息的,最后以無法核實記者身份為由拒絕透露更多信息。
記者隨機撥打了北京某知名高校第六屆“總裁研修班”通訊錄中一位成員毛先生,他的身份是北京某律師事務所高級合伙人。“我是在2013年參加的這個班,這個通訊錄我們班上每個人都有一份紙質版,但怎么會跑到網上呢?”毛先生認為自己的個人隱私受到了侵犯。
而通訊錄中班主任劉女士則向記者證實,毛先生在那一屆研修班中擔任班長。“我也是頭一次知道這個事,現在信息詐騙的、廣告推銷的太多了,我每天都能接到好多這種電話,而且參加這個班的大多是有一定經濟實力的,如果這份通訊錄被人利用,還是很令人后怕的。”劉女士說。
上述某銀行通訊錄中,公司人力資源部王女士聽到名單可被隨意訪問或下載的消息大吃一驚,“我們最近沒有安排過通訊錄統計,我會向領導匯報這個情況,然后調查是怎么傳出去的。”
這些提供入口的網盤搜索引擎都稱,所有資源均來自百度網盤等,其只負責技術收集和整理,不承擔任何法律責任,“如有侵權違規等其他行為請聯系我們”。
2016年下半年,百度曾發布消息稱,百度云用戶已突破1000萬,用戶上傳的文件數量也超過5億個。百度云目前提供網盤、通訊錄、相冊等服務。
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。